Design of a Threat Taxonomy and Adversarial Agent-Based Empirical Security Validation for Multi-Agent A2A Protocol
이공학학술연구기반구축(R&D) · 석사과정생연구장려금지원
2026년
2340066425
교육부
한국연구재단
아주대학교산학협력단
유진
1명
2026.09.01 ~ 2027.08.31
2026.09.01 ~ 2027.08.31
1,200만원
1,200만원
기초연구
대학
경기도 수원시
정보/통신 > 정보보호 > 네트워크 시스템 보안
A2A(Agent-to-Agent) 프로토콜 명세 전반의 보안 취약성을 체계적으로 분석하고, 암호학적 대응 기법을 설계·구현하여 보안 참조 구현(security reference implementation)을 제시함. STRIDE 및 OWASP API Security Top 10 기반 위협 모델 수립, JWS+JCS 서명 체계 및 JWT 기반 인가 구현, 자동화 ...
A2A 프로토콜 보안 위협 모델 수립을 위해 에이전트 탐색, 태스크 위임, 메시지 교환, 비동기 알림 등 핵심 통신 경로를 대상으로 STRIDE 및 OWASP API Security Top 10을 적용하여 공격 벡터를 식별한다. 인가 범위 제한 미흡, 웹훅 보안 요구사항 미구현, 자격증명 관리 부재, 입력 검증·속도 제한·감사 로깅 부재 등 A2A 명세의 보안 ...
... GitHub에 오픈소스로 공개하여 A2A 프로토콜 기반 시스템 개발자가 즉시 활용 가능한 보안 참조 구현으로 제공함. 실증적 분석 결과는 향후 A2A 명세 개정에 기여하는 근거 자료로 활용될 ... 국가전략기술 중 인공지능 및 사이버보안 분야에 해당하며, AI 에이전트가 금융·의료·행정 등 고신뢰 영역에 본격 도입되는 시점에서 에이전트 간 통신 보안의 실용적 기준을 제시하는 데 기여함.